查看: 2699|回复: 4

帮忙看看是否遭到DOS攻击.

[复制链接]
发表于 2006-11-11 09:33:13 | 显示全部楼层 |阅读模式
路由器上的ICMP信息
[Quidway]dis icmp statistics
  Input: bad formats   10                  bad checksum            782
         echo          232                 destination unreachable 5355
         source quench 10                  redirects               39
         echo reply    401                 parameter problem       0
         timestamp     0                   information request     0
         mask requests 0                   mask replies            0
         time exceeded 89
  Output:echo          400                 destination unreachable 4244629
         source quench 0                   redirects               0
         echo reply    232                 parameter problem       0
         timestamp     0                   information reply       0
         mask requests 0                   mask replies            0
         time exceeded 547
[Quidway]

3,4天会断线一次,内网正常.
由于不知道交换机的密码,无法配置镜像端口抓包.
[Quidway]dis ip inter
Ethernet0/0 current state :UP
Line protocol current state :UP
Internet Address is 222.x.x.x/29
Broadcast address : 222.x.x.x
The Maximum Transmit Unit : 1500 bytes
ip fast-forwarding incoming packets state is Enabled
ip fast-forwarding outgoing packets state is Enabled
input packets : 199766436, bytes : 1342840569, multicasts : 3860
output packets : 181930770, bytes : 3128420988, multicasts : 0
ARP packet input number:        4400
  Request packet:               4399
  Reply packet:                    1
  Unknown packet:                  0
TTL invalid packet number:       188
ICMP packet input number:       5927
  Echo reply:                    301
  Unreachable:                  5379
  Source quench:                  10
  Routing redirect:               39
  Echo request:                  109
  Router advert:                   0
  Router solicit:                  0
  Time exceed:                    89
  IP header bad:                   0
  Timestamp request:               0
  Timestamp reply:                 0
  Information request:             0
  Information reply:               0
  Netmask request:                 0
  Netmask reply:                   0
  Unknown type:                    0
DHCP packet deal mode:  global

[ 本帖最后由 ktjxtty 于 2006-11-11 09:34 编辑 ]
回复

使用道具 举报

发表于 2006-11-11 09:38:23 | 显示全部楼层

不是!

是中病毒的缘故,人为的也就是注册表别破坏了,要重新安装备份的注册表,就OK了?
回复

使用道具 举报

发表于 2006-11-11 17:50:23 | 显示全部楼层
原帖由 zhujin_jin 于 2006-11-11 09:38 发表
是中病毒的缘故,人为的也就是注册表别破坏了,要重新安装备份的注册表,就OK了?

怎么看出来的,能教教我嘛!
回复

使用道具 举报

发表于 2007-5-5 14:55:05 | 显示全部楼层
2  楼真是强人啊 你是在怎么分析出来是注册表的问题呢
回复

使用道具 举报

发表于 2007-5-5 17:03:39 | 显示全部楼层
楼主的情况不是很详细,我也无法确定看到的是不是正常的情况,建议抓包上来
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表